Fuite de données diplomatiques en Corée du Sud : 10 mois d’intrusion

· cybersécurité, Corée du Sud, diplomatie, fuite de données, zero-day

Fuite de données diplomatiques en Corée du Sud : 10 mois d’intrusion

La Corée du Sud a révélé une cyberintrusion de 10 mois (avril 2025-février 2026) ciblant les données de 6 000 diplomates via une faille zero-day dans son système de formation en ligne. Aucune preuve d’exploitation malveillante n’a été confirmée.

South Korea's Diplomatic Data Breach: A Ten-Month Security Lapse

The Breach: What Happened?

South Korea a révélé une cyberintrusion touchant les données personnelles de ses diplomates et employés du ministère des Affaires étrangères. Les pirates ont exploité une vulnérabilité zero-day dans le système de formation en ligne de l’Académie diplomatique nationale. L’accès non autorisé a duré dix mois, d’avril 2025 à février 2026.

Au moins 6 000 personnes sont concernées, dont 350 attachés gouvernementaux en poste à l’étranger. Les données volées incluent les identifiants, noms, adresses électroniques et mots de passe chiffrés. Aucune information sensible comme les numéros de téléphone portable ou les adresses personnelles n’a été compromise.

Le serveur piraté, hébergé au siège du ministère, échappait aux contrôles de sécurité réguliers. Il servait à la formation à distance depuis 2022, notamment pour des conférences vidéo et des cours de langues.

Government Response and Measures

Le ministère a immédiatement coupé l’accès au système compromis. Une refonte des adresses électroniques de tous les diplomates est prévue pour limiter les risques d’usurpation. Les personnes potentiellement affectées sont invitées à signaler tout message suspect.

La divulgation de l’incident a été retardée de cinq mois. Les autorités justifient ce délai par la sensibilité des enjeux diplomatiques et la nécessité d’analyser les conséquences. Le Service national de renseignement a découvert la faille en février 2026 avant d’alerter le ministère.

Potential Implications and Risks

Les données exposées pourraient être utilisées pour des attaques par hameçonnage ou d’autres cybermenaces, selon la plainte. Le ministère craint des dommages imprévisibles et une atteinte à la crédibilité des échanges diplomatiques. Les titres professionnels et affiliations des victimes figurent parmi les informations compromises.

Aucune preuve ne confirme pour l’instant une utilisation malveillante des données.

Investigation and Attribution

Les pirates ont exploité une vulnérabilité zero-day. Les autorités sud-coréennes n’ont pas attribué officiellement l’attaque.

L’enquête technique se poursuit pour déterminer l’étendue exacte des dégâts. Le ministère rejette les spéculations liant le retard de communication à d’autres dossiers diplomatiques. Il invoque la complexité de l’analyse et la coordination entre agences gouvernementales.

Points Cles

  • Cyberintrusion de 10 mois (avril 2025-février 2026) sur un serveur du ministère sud-coréen des Affaires étrangères
  • 6 000 personnes affectées, dont 350 diplomates en poste à l’étranger
  • Données volées : identifiants, noms, emails et mots de passe chiffrés (pas de numéros de téléphone ou adresses personnelles)
  • Vulnérabilité zero-day exploitée
  • Retard de 5 mois dans la divulgation, justifié par la sensibilité diplomatique

Sources

  1. BleepingComputer - "South Korea discloses data breach impacting diplomats worldwide". (secondaire)
  2. Yonhap News - "Foreign ministry plans to change diplomats' email addresses after data breach". (secondaire)
  3. Help Net Security - "Months-long breach exposes South Korean diplomats’ personal data". (secondaire)

Transparence: 3 sources (0 primaires, 3 secondaires). Verification: 23 juillet 2026.

Truthyx - 23 juillet 2026